Tindakan, sumber daya, dan kunci kondisi untuk Lokasi Amazon - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk Lokasi Amazon

Lokasi Amazon (awalan layanan:geo) menyediakan kunci konteks sumber daya, tindakan, dan kondisi khusus layanan berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang ditentukan oleh Lokasi Amazon

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat tabel Tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AssociateTrackerConsumer Memberikan izin untuk membuat asosiasi antara koleksi geofence dan sumber daya pelacak Tulis

tracker*

BatchDeleteDevicePositionHistory Memberikan izin untuk menghapus sekumpulan riwayat posisi perangkat dari sumber daya pelacak Tulis

tracker*

geo:DeviceIds

BatchDeleteGeofence Memberikan izin untuk menghapus sekumpulan geofences dari koleksi geofence Tulis

geofence-collection*

geo:GeofenceIds

BatchEvaluateGeofences Memberikan izin untuk mengevaluasi posisi perangkat terhadap posisi geofences dalam koleksi geofence tertentu Tulis

geofence-collection*

BatchGetDevicePosition Memberikan izin untuk mengirim permintaan batch untuk mengambil posisi perangkat Baca

tracker*

geo:DeviceIds

BatchPutGeofence Memberikan izin untuk mengirim permintaan batch untuk menambahkan geofences ke dalam koleksi geofence tertentu Tulis

geofence-collection*

geo:GeofenceIds

BatchUpdateDevicePosition Memberikan izin untuk mengunggah pembaruan posisi untuk satu atau beberapa perangkat ke sumber daya pelacak Tulis

tracker*

geo:DeviceIds

CalculateRoute Memberikan izin untuk menghitung rute menggunakan sumber kalkulator rute tertentu Baca

route-calculator*

CalculateRouteMatrix Memberikan izin untuk menghitung matriks rute menggunakan sumber kalkulator rute yang diberikan Baca

route-calculator*

CreateGeofenceCollection Memberikan izin untuk membuat koleksi geofence Tulis

geofence-collection*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateKey Memberikan izin untuk membuat sumber daya kunci API Tulis

api-key*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateMap Memberikan izin untuk membuat sumber daya peta Tulis

map*

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePlaceIndex Memberikan izin untuk membuat sumber daya indeks tempat Tulis

place-index*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRouteCalculator Memberikan izin untuk membuat sumber daya kalkulator rute Tulis

route-calculator*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTracker Memberikan izin untuk membuat sumber daya pelacak Tulis

tracker*

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteGeofenceCollection Memberikan izin untuk menghapus geofence-collection Tulis

geofence-collection*

DeleteKey Memberikan izin untuk menghapus sumber daya kunci API Tulis

api-key*

DeleteMap Memberikan izin untuk menghapus sumber daya peta Tulis

map*

DeletePlaceIndex Memberikan izin untuk menghapus sumber daya indeks tempat Tulis

place-index*

DeleteRouteCalculator Memberikan izin untuk menghapus sumber daya kalkulator rute Tulis

route-calculator*

DeleteTracker Memberikan izin untuk menghapus sumber daya pelacak Tulis

tracker*

DescribeGeofenceCollection Memberikan izin untuk mengambil detail koleksi geofence Baca

geofence-collection*

DescribeKey Memberikan izin untuk mengambil detail dan rahasia sumber daya kunci API Baca

api-key*

DescribeMap Memberikan izin untuk mengambil detail sumber daya peta Baca

map*

DescribePlaceIndex Memberikan izin untuk mengambil detail sumber daya indeks tempat Baca

place-index*

DescribeRouteCalculator Memberikan izin untuk mengambil rincian sumber daya kalkulator rute Baca

route-calculator*

DescribeTracker Memberikan izin untuk mengambil detail sumber daya pelacak Baca

tracker*

DisassociateTrackerConsumer Memberikan izin untuk menghapus asosiasi antara sumber daya pelacak dan koleksi geofensi Tulis

tracker*

ForecastGeofenceEvents Memberikan izin untuk meramalkan peristiwa untuk geofences yang disimpan dalam koleksi geofence tertentu Baca

geofence-collection*

GetDevicePosition Memberikan izin untuk mengambil posisi perangkat terbaru Baca

tracker*

geo:DeviceIds

GetDevicePositionHistory Memberikan izin untuk mengambil riwayat posisi perangkat Baca

tracker*

geo:DeviceIds

GetGeofence Memberikan izin untuk mengambil detail geofence dari koleksi geofence Baca

geofence-collection*

geo:GeofenceIds

GetMapGlyphs Memberikan izin untuk mengambil file mesin terbang untuk sumber daya peta Baca

map*

GetMapSprites Memberikan izin untuk mengambil file sprite untuk sumber daya peta Baca

map*

GetMapStyleDescriptor Memberikan izin untuk mengambil deskriptor gaya peta dari sumber daya peta Baca

map*

GetMapTile Memberikan izin untuk mengambil ubin peta dari sumber daya peta Baca

map*

GetPlace Memberikan izin untuk menemukan tempat dengan ID uniknya Baca

place-index*

ListDevicePositions Memberikan izin untuk mengambil daftar perangkat dan posisi terbaru mereka dari sumber daya pelacak yang diberikan Baca

tracker*

ListGeofenceCollections Memberikan izin untuk mencantumkan geofence-collection Daftar

geofence-collection*

ListGeofences Memberikan izin untuk membuat daftar geofences yang disimpan dalam koleksi geofence tertentu Baca

geofence-collection*

ListKeys Memberikan izin untuk membuat daftar sumber daya kunci API Daftar

api-key*

ListMaps Memberikan izin untuk membuat daftar sumber daya peta Daftar

map*

ListPlaceIndexes Memberikan izin untuk mengembalikan daftar sumber daya indeks tempat Daftar

place-index*

ListRouteCalculators Memberikan izin untuk mengembalikan daftar sumber daya kalkulator rute Daftar

route-calculator*

ListTagsForResource Memberikan izin untuk membuat daftar tag (metadata) yang telah Anda tetapkan ke sumber daya Baca

api-key

geofence-collection

map

place-index

route-calculator

tracker

ListTrackerConsumers Memberikan izin untuk mengambil daftar koleksi geofence yang saat ini terkait dengan sumber daya pelacak yang diberikan Baca

tracker*

ListTrackers Memberikan izin untuk mengembalikan daftar sumber daya pelacak Daftar

tracker*

PutGeofence Memberikan izin untuk menambahkan geofence baru atau memperbarui geofence yang ada ke koleksi geofence tertentu Tulis

geofence-collection*

geo:GeofenceIds

SearchPlaceIndexForPosition Memberikan izin untuk membalikkan geocode koordinat yang diberikan Baca

place-index*

SearchPlaceIndexForSuggestions Memberikan izin untuk menghasilkan saran untuk alamat dan tempat menarik berdasarkan teks bentuk bebas sebagian atau salah eja Baca

place-index*

SearchPlaceIndexForText Memberikan izin untuk teks bentuk bebas geokode, seperti alamat, nama, kota, atau wilayah Baca

place-index*

TagResource Memberikan izin untuk menambah atau memodifikasi tag sumber daya yang diberikan. Tag adalah metadata yang dapat digunakan untuk mengelola sumber daya Penandaan

api-key

geofence-collection

map

place-index

route-calculator

tracker

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Memberikan izin untuk menghapus tag yang diberikan (metadata) dari sumber daya Penandaan

api-key

geofence-collection

map

place-index

route-calculator

tracker

aws:TagKeys

UpdateGeofenceCollection Memberikan izin untuk memperbarui koleksi geofence Tulis

geofence-collection*

UpdateKey Memberikan izin untuk memperbarui sumber daya kunci API Tulis

api-key*

UpdateMap Memberikan izin untuk memperbarui sumber daya peta Tulis

map*

UpdatePlaceIndex Memberikan izin untuk memperbarui sumber daya indeks tempat Tulis

place-index*

UpdateRouteCalculator Memberikan izin untuk memperbarui sumber daya kalkulator rute Tulis

route-calculator*

UpdateTracker Memberikan izin untuk memperbarui sumber daya pelacak Tulis

tracker*

VerifyDevicePosition Memberikan izin untuk memverifikasi posisi perangkat Baca

tracker*

geo:DeviceIds

Jenis sumber daya yang ditentukan oleh Lokasi Amazon

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
api-key arn:${Partition}:geo:${Region}:${Account}:api-key/${KeyName}

aws:ResourceTag/${TagKey}

geofence-collection arn:${Partition}:geo:${Region}:${Account}:geofence-collection/${GeofenceCollectionName}

aws:ResourceTag/${TagKey}

geo:GeofenceIds

map arn:${Partition}:geo:${Region}:${Account}:map/${MapName}

aws:ResourceTag/${TagKey}

place-index arn:${Partition}:geo:${Region}:${Account}:place-index/${IndexName}

aws:ResourceTag/${TagKey}

route-calculator arn:${Partition}:geo:${Region}:${Account}:route-calculator/${CalculatorName}

aws:ResourceTag/${TagKey}

tracker arn:${Partition}:geo:${Region}:${Account}:tracker/${TrackerName}

aws:ResourceTag/${TagKey}

geo:DeviceIds

Kunci kondisi untuk Lokasi Amazon

Lokasi Amazon mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat Kunci kondisi global yang tersedia.

Kunci syarat Deskripsi Jenis
aws:RequestTag/${TagKey} Memfilter akses dengan kunci tag dan nilai dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses dengan adanya pasangan nilai kunci tag dalam permintaan String
aws:TagKeys Memfilter akses dengan kunci tag dalam permintaan ArrayOfTali
geo:DeviceIds Memfilter akses dengan adanya id perangkat dalam permintaan ArrayOfTali
geo:GeofenceIds Memfilter akses dengan adanya id geofence dalam permintaan ArrayOfTali